我需要帮助理解在我的系统中有一个外向的ssh隧道的安全含义(风险是什么,它可能是一个安全漏洞吗?)
我使用以下命令将内部系统中的端口8080转发到远程主机中的8080。我希望能够将流量转发到本地主机: 8080到端口8080的远程主机。
ssh -f -N -L 8080:<remote_ip>:8080 user@<bastion_host>这是我正在做的事情的图表:
------------ --------- ------------------
| remote:8080| <--- | bastion | <----- |internal host:8080|
------------ --------- ------------------以下是我的问题:
我只想知道,这是否是可能的,或是否有保障措施,以防止这种情况。
谢谢!
发布于 2019-07-10 16:00:03
通过使本地绑定地址显式化,可以减少连接对本地配置变体的依赖:
ssh -f -N -L localhost:8080:<remote_ip>:8080 user@<bastion_host>这确保侦听内部主机的端口绑定到本地主机,因此只能访问内部主机本身上运行的程序。(该主机上的所有用户都可以访问它。)
https://unix.stackexchange.com/questions/529394
复制相似问题